AWS - S3 Post Exploitation
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
S3
λ λ§μ μ 보λ λ€μμ νμΈνμΈμ:
AWS - S3, Athena & Glacier EnumSensitive Information
λλλ‘ λ²ν·μμ μ½μ μ μλ λ―Όκ°ν μ 보λ₯Ό μ°Ύμ μ μμ΅λλ€. μλ₯Ό λ€μ΄, terraform μν λΉλ°.
Pivoting
λ€μν νλ«νΌμ΄ S3λ₯Ό μ¬μ©νμ¬ λ―Όκ°ν μμ°μ μ μ₯ν μ μμ΅λλ€. μλ₯Ό λ€μ΄, airflowλ DAGs μ½λλ₯Ό κ±°κΈ°μ μ μ₯ν μ μμΌλ©°, μΉ νμ΄μ§λ S3μμ μ§μ μ 곡λ μ μμ΅λλ€. μ°κΈ° κΆνμ΄ μλ 곡격μλ λ²ν·μ μ½λλ₯Ό μμ νμ¬ λ€λ₯Έ νλ«νΌμΌλ‘ νΌλ²νκ±°λ JS νμΌμ μμ νμ¬ κ³μ μ μΈμν μ μμ΅λλ€.
S3 Ransomware
μ΄ μλ리μ€μμ 곡격μλ μμ μ AWS κ³μ λλ λ€λ₯Έ μμλ κ³μ μμ KMS(ν€ κ΄λ¦¬ μλΉμ€) ν€λ₯Ό μμ±ν©λλ€. κ·Έλ° λ€μ μ΄ ν€λ₯Ό μ μΈκ³ λꡬλ μ κ·Όν μ μλλ‘ νμ¬ λͺ¨λ AWS μ¬μ©μ, μν λλ κ³μ μ΄ μ΄ ν€λ₯Ό μ¬μ©νμ¬ κ°μ²΄λ₯Ό μνΈνν μ μλλ‘ ν©λλ€. κ·Έλ¬λ κ°μ²΄λ 볡νΈνν μ μμ΅λλ€.
곡격μλ λμ S3 λ²ν·μ μλ³νκ³ λ€μν λ°©λ²μ μ¬μ©νμ¬ μ°κΈ° μμ€μ μ κ·Ό κΆνμ μ»μ΅λλ€. μ΄λ 곡κ°μ μΌλ‘ λ ΈμΆλ μλͺ»λ λ²ν· κ΅¬μ± λλ¬ΈμΌ μ μμΌλ©°, 곡격μκ° AWS νκ²½ μ체μ μ κ·Όνκ² λ μλ μμ΅λλ€. 곡격μλ μΌλ°μ μΌλ‘ κ°μΈ μλ³ μ 보(PII), 보νΈλ κ±΄κ° μ 보(PHI), λ‘κ·Έ, λ°±μ λ±κ³Ό κ°μ λ―Όκ°ν μ 보λ₯Ό ν¬ν¨νλ λ²ν·μ λͺ©νλ‘ ν©λλ€.
λ²ν·μ΄ λμ¬μ¨μ΄ 곡격μ λμμ΄ λ μ μλμ§ νμΈνκΈ° μν΄ κ³΅κ²©μλ κ·Έ ꡬμ±μ νμΈν©λλ€. μ¬κΈ°μλ S3 κ°μ²΄ λ²μ κ΄λ¦¬κ° νμ±νλμ΄ μλμ§μ λ€λ¨κ³ μΈμ¦ μμ (MFA μμ )κ° νμ±νλμ΄ μλμ§ νμΈνλ κ²μ΄ ν¬ν¨λ©λλ€. κ°μ²΄ λ²μ κ΄λ¦¬κ° νμ±νλμ΄ μμ§ μμΌλ©΄ 곡격μλ μ§νν μ μμ΅λλ€. κ°μ²΄ λ²μ κ΄λ¦¬κ° νμ±νλμ΄ μμ§λ§ MFA μμ κ° λΉνμ±νλμ΄ μμΌλ©΄ 곡격μλ κ°μ²΄ λ²μ κ΄λ¦¬λ₯Ό λΉνμ±νν μ μμ΅λλ€. κ°μ²΄ λ²μ κ΄λ¦¬μ MFA μμ κ° λͺ¨λ νμ±νλμ΄ μμΌλ©΄ 곡격μκ° νΉμ λ²ν·μ λμ¬μ¨μ΄λ‘ 곡격νκΈ°κ° λ μ΄λ €μμ§λλ€.
AWS APIλ₯Ό μ¬μ©νμ¬ κ³΅κ²©μλ μμ μ KMS ν€λ₯Ό μ¬μ©νμ¬ λ²ν·μ κ° κ°μ²΄λ₯Ό μνΈνλ 볡μ¬λ³ΈμΌλ‘ κ΅μ²΄ν©λλ€. μ΄λ λ²ν·μ λ°μ΄ν°λ₯Ό ν¨κ³Όμ μΌλ‘ μνΈννμ¬ ν€ μμ΄λ μ κ·Όν μ μκ² λ§λλλ€.
μΆκ° μλ°μ κ°νκΈ° μν΄ κ³΅κ²©μλ 곡격μ μ¬μ©λ KMS ν€μ μμ λ₯Ό μμ½ν©λλ€. μ΄λ λμμκ² ν€κ° μμ λκΈ° μ μ λ°μ΄ν°λ₯Ό 볡ꡬν μ μλ 7μΌμ μκ°μ μ 곡ν©λλ€.
λ§μ§λ§μΌλ‘, 곡격μλ μΌλ°μ μΌλ‘ "ransom-note.txt"λΌλ μ΄λ¦μ μ΅μ’ νμΌμ μ λ‘λνμ¬ λμμκ² νμΌμ 볡ꡬνλ λ°©λ²μ λν μ§μΉ¨μ μ 곡ν©λλ€. μ΄ νμΌμ μνΈν μμ΄ μ λ‘λλμ΄ λμμ μ£Όλͺ©μ λκ³ λμ¬μ¨μ΄ 곡격μ μΈμνκ² νλ €λ μλκ° μμ΅λλ€.
λ λ§μ μ 보λ μλ³Έ μ°κ΅¬λ₯Ό νμΈνμΈμ.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Last updated